Le journal DFS
Astro
-
Contournement de l’allowlist d’images Netlify dans @astrojs/netlify
P4 · Moyenne · CVE-2026-102983 — Une validation d’URL insuffisamment ancrée dans l’adaptateur Netlify peut laisser passer une URL dont l’hôte réel n’est pas autorisé. Une…
-
Déni de service possible via un port malformé dans Host avec @astrojs/node
P3 · Élevée · CVE-2026-102984 — Dans l’adaptateur Node, un port malformé dans l’en-tête Host peut rendre invalide l’URL de requête et provoquer une exception non…